DouCo DouPHP是一套基于PHP和MySQL的轻量级开源CMS(内容管理系统)。 DouCo DouPHP 1.5 20181221版本中的admin/product.php?rec=update存在跨站脚本漏洞。远程攻击者可借助‘name’参数利用该漏洞注入任意的Web脚本或HTML。
DouCo DouPHP是一套基于PHP和MySQL的轻量级开源CMS(内容管理系统)。 DouCo DouPHP 1.5 20181221版本中的admin/product.php?rec=update存在跨站脚本漏洞。远程攻击者可借助‘name’参数利用该漏洞注入任意的Web脚本或HTML。